Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Помогите найти уязвимости в этом чате (_http://www.aworld.ru/chat/) (https://forum.antichat.xyz/showthread.php?t=13939)

Inkorpus 04.02.2006 01:01

Помогите найти уязвимости в этом чате (_http://www.aworld.ru/chat/)
 
Пожалуйста, помогите определить степень уязвимости чата на http://www.aworld.ru/chat/
C уважением.

Антошка2003 04.02.2006 14:30

самописный чат походу...

DRON-ANARCHY 04.02.2006 21:11

Там длина ника не фильтруется и кажется обрубаются от сообщения сиволы, которыми необходимо пользоваться.

Inkorpus 19.03.2006 18:35

Ник обрубается после определенного колличества символов. Вместо служебных символов идет нижнее подчеркивание "_"
Так что, не ломается игрушка?

DRON-ANARCHY 19.03.2006 21:23

Я вот кукисы позырил..интересно стало..но что-то не рожу куда этот интерес совать...

Inkorpus 22.03.2006 12:56

А в самих кукисах чего интересного нашлось?

DRON-ANARCHY 22.03.2006 21:09

Интересно? Зайди позырь... а в куках немного измененный логин лежит....

tclover 22.03.2006 21:22

Цитата:

Извините, гостевой вход в чат временно закрыт.
Мда....

DRON-ANARCHY 22.03.2006 23:16

Пропалили похоже...

Inkorpus 23.03.2006 11:57

Да нет, это нормально... Временное неудобство

DRON-ANARCHY 23.03.2006 23:57

Ты как будто тамошний админ отмазываешься.....

Inkorpus 24.03.2006 15:57

Я не отмазываюсь, я говорю, что любой модер по любой причине может перекрыть доступ гостям, поэтому такое явление вполне нормально.

ZINGER 24.03.2006 18:42

там в юзер инфо есть хсс

default_User 16.06.2006 13:31

Если гостевой там закрыт, есть ли альтернативный метод входа в чат? Может попробовать скопировать куки зарегестрированного пользователя данного портала. И тогда можно будет зайти не через гостевой. Но как скопировать?

P/s: ходят слухи, что данный портал используется прикрытие, официально портал о магии, а неофициально там занимаются хакингом, и т.п. маг\гуру - крутой хаккер


Время: 06:43